多级安全数据库管理系统(MLS/DBMS):挑战、设计与发展
1. MLS/DBMS面临的难题
MLS/DBMS在发展过程中面临着诸多难题,这些难题阻碍了其进一步的推广和应用。以下是一些主要的难题:
- 推理问题 :用户通过合法查询和对响应的分析来推断敏感信息。研究表明,一般的推理问题是无法解决的,但可以利用安全约束和概念结构来处理不同类型的推理。聚合问题是推理问题的一个特殊情况,即数据元素集合敏感,但单个数据元素未分类。
- 安全事务处理 :在处理事务时,需要减少隐蔽通道。同时,要设计能在实时环境中运行的MLS/DBMS,确保事务既安全又能满足时间约束。
- 多级安全关系数据模型的开发 :不同用户对同一元素有不同的视图。若使用多个值表示同一实体,会破坏数据库的完整性;若不实施多实例化,则可能存在信号通道。目前这仍是一个未解决的问题。
难题 | 描述 |
---|---|
推理问题 | 通过合法查询推断敏感信息,聚合问题是其特殊情况 |
安全事务处理 | 减少隐蔽通道,满足实时环境要求 |
多级安全关系数据模型开发 | 处理不同用户视图,平衡完整性和信号通道问题 |